Probleme Generic!Artemis

Fermé
giannibello1 Messages postés 4 Date d'inscription jeudi 19 février 2009 Statut Membre Dernière intervention 5 février 2011 - 19 févr. 2009 à 09:06
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010 - 23 févr. 2009 à 00:23
Bonjour, Depuis plusieurs jours Mcaffee a identifié que mon ordinateur est infecté avec generic.artemis. j'essaie de m'en débarrassé avec Mcaffee mais il n'arrive pas à le suprimmé. Que dois-je faire? Merci de votre aide.

67 réponses

verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 févr. 2009 à 17:04
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
21 févr. 2009 à 17:16
############################## [ FindyKill V4.717 ]

# User : Jean (Administrateurs) # VIGNOLI
# Update on 17/02/09 by Chiquitine29
# Start at: 17:14:25 | 21.02.2009

# Processeur Intel Pentium II
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : McAfee VirusScan [ Enabled | Updated ]
# FW : McAfee Personal Firewall[ Enabled ]

# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local (SYSTEM) # NTFS
# F:\ # Disque fixe local (DATA1) # FAT32
# G:\ # Disque fixe local (DATA2) # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible (CORSAIR) # FAT32
# J:\ # Disque amovible (CORSAIR) # FAT

############################## [ Processus actifs ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WiFiConnector\NintendoWFCReg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunrise\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
E:\Program Files\Windows Live Safety Center\wlscUploader.exe
E:\Program Files\Windows Live Safety Center\wlscUploader.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\uTorrent\uTorrent.exe
c:\PROGRA~1\mcafee\msc\mcshell.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsmap.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Fichiers / Dossiers infectieux C:\ ]


################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]

Found ! - C:\WINDOWS\system32\AutoRun.inf

################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\.. Application Data ... ]


################## [ Registre / Clés infectieuses ]



################## [ Recherche dans supports amovibles]

# Presence des fichiers :


################## [ Registre / Mountpoint2 ]

# -> Not found !

################## [ ! Fin du rapport # FindyKill V4.717 ! ]
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 févr. 2009 à 17:28
--> Double clic sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l'option 2 (Suppression)

/!\ Le pc va redémarrer, laisse travailler l'outil jusqu'à l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

Ensuite poste le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

A+
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
21 févr. 2009 à 17:40
############################## [ FindyKill V4.717 ]

# User : Jean (Administrateurs) # VIGNOLI
# Update on 17/02/09 by Chiquitine29
# Start at: 17:35:21 | 21.02.2009

# Processeur Intel Pentium II
# Microsoft Windows XP dition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# AV : McAfee VirusScan [ Enabled | Updated ]
# FW : McAfee Personal Firewall[ Enabled ]

# A:\ # Lecteur de disquettes 3 « pouces
# C:\ # Disque fixe local # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque fixe local (SYSTEM) # NTFS
# F:\ # Disque fixe local (DATA1) # FAT32
# G:\ # Disque fixe local (DATA2) # NTFS
# H:\ # Disque CD-ROM
# I:\ # Disque amovible (CORSAIR) # FAT32
# J:\ # Disque amovible (CORSAIR) # FAT

############################## [ Active Processes ]

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\VoipDiscount.com\VoipDiscount\VoipDiscount.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\WiFiConnector\NintendoWFCReg.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunrise\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
E:\Program Files\Windows Live Safety Center\wlscUploader.exe
E:\Program Files\Windows Live Safety Center\wlscUploader.exe
C:\WINDOWS\System32\TuneUpDefragService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\uTorrent\uTorrent.exe
c:\PROGRA~1\mcafee\msc\mcshell.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## [ Infected Files / Folders C:\ ]


################## [ C:\WINDOWS ]


################## [ C:\WINDOWS\system32 ]

Deleted ! - C:\WINDOWS\system32\autorun.inf

################## [ C:\WINDOWS\system32\drivers ]


################## [ C:\.. Application Data ... ]


################## [ Registry / Infected keys ]


################## [ Cleaning Removable drives ]

# Deleting files :


################## [ Registry / Mountpoint2 ]

# -> Not found !

################## [ Searching Other Infections ]

# -> Nothing found ! ..

################## [ ! End of Report # FindyKill V4.717 ! ]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 févr. 2009 à 17:54
OK,

Je vais te demander de faire une analyse avec un autre antivirus que tu vas installer et que tu pourras désinstaller après.

Tu vas effectuer un scan avec Antivir.
Tu l'installeras puis le désinstalleras.

Télécharge Antivir.
https://www.avira.com/fr/free-antivirus-windows

IMPORTANT : Commence par désactiver ton antivirus actuel pour éviter les conflits.

Suis le tuto pour installer Antivir :
https://www.malekal.com/avira-free-security-antivirus-gratuit/

* Mets à jour Antivir et lance un scan complet
* Pour cela, clique sur l'onglet Protection Locale puis Contrôler
* Choisis les éléments à scanner ( disques durs locaux ).
* Lance le scan en cliquant sur la loupe.

Lorsque le scan est terminé, tu as la possibilité de générer un rapport en cliquant sur le bouton rapport.
Poste le rapport.

Désinstalle ensuite Antivir.

* Pour cela, désactive la protection résidente d'Antivir ( dans la barre des taches )
* Panneau de configuration --> Ajout supp de programmes --> désinstalle Antivir
* télécharge Antivir registry cleaner http://dlpro.antivir.com/down/windows/registrycleaner_en.zip et lance le.

Réactive évidemment ton antivirus et poste le rapport.

A+
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
21 févr. 2009 à 18:19
bonsoir
je n' ai pas eu le temps de tout faire je trouve quelques difficultés a charger l antivirus malheureusement je dois sortir je continue plus tard dans la soirée
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
21 févr. 2009 à 19:41
giannibello,

impossible de visualiser ta réponse.
Il y a parfois ce genre de problème sur le forum.
Je te répondrais quand ce sera réglé.

A+
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
22 févr. 2009 à 06:18
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: dimanche, 22. février 2009 02:38

Es wird nach 1258799 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 3) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: Jean
Computername: VIGNOLI

Versionsinformationen:
BUILD.DAT : 8.2.0.337 16934 Bytes 18.11.2008 13:01:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18.11.2008 08:21:23
AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 22:25:53
ANTIVIR2.VDF : 7.1.2.55 248832 Bytes 20.02.2009 22:25:54
ANTIVIR3.VDF : 7.1.2.59 9728 Bytes 21.02.2009 22:25:55
Engineversion : 8.2.0.87
AEVDF.DLL : 8.1.1.0 106868 Bytes 21.02.2009 22:26:05
AESCRIPT.DLL : 8.1.1.47 348539 Bytes 21.02.2009 22:26:03
AESCN.DLL : 8.1.1.7 127347 Bytes 21.02.2009 22:26:02
AERDL.DLL : 8.1.1.3 438645 Bytes 04.11.2008 13:58:38
AEPACK.DLL : 8.1.3.8 397684 Bytes 21.02.2009 22:26:01
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 21.02.2009 22:26:00
AEHEUR.DLL : 8.1.0.97 1610103 Bytes 21.02.2009 22:25:59
AEHELP.DLL : 8.1.2.0 119159 Bytes 21.02.2009 22:25:58
AEGEN.DLL : 8.1.1.20 336245 Bytes 21.02.2009 22:25:57
AEEMU.DLL : 8.1.0.9 393588 Bytes 14.10.2008 10:05:56
AECORE.DLL : 8.1.6.6 176501 Bytes 21.02.2009 22:25:56
AEBB.DLL : 8.1.0.3 53618 Bytes 14.10.2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Laufwerke
Konfigurationsdatei..............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:, F:, G:, A:, I:, J:, D:, H:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: dimanche, 22. février 2009 02:38

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqste08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVComSer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msimn.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcagent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TUProgSt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sprtsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MpfSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Mcshield.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'McProxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'McNASvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcmscsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'McSACore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVComSer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NintendoWFCReg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUPERANTISPYWARE.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VoipDiscount.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'aawservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '51' Prozesse mit '51' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'G:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Bootsektor 'I:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'J:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '53' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'E:\' <SYSTEM>
Beginne mit der Suche in 'F:\' <DATA1>
Beginne mit der Suche in 'G:\' <DATA2>
Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden!
Systemfehler [21]: Le périphérique n'est pas prêt.
Beginne mit der Suche in 'I:\' <CORSAIR>
Beginne mit der Suche in 'J:\' <CORSAIR>
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Le périphérique n'est pas prêt.
Beginne mit der Suche in 'H:\'
Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden!
Systemfehler [21]: Le périphérique n'est pas prêt.


Ende des Suchlaufs: dimanche, 22. février 2009 03:49
Benötigte Zeit: 1:10:48 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

14890 Verzeichnisse wurden überprüft
729845 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
729843 Dateien ohne Befall
9648 Archive wurden durchsucht
2 Warnungen
0 Hinweise
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
22 févr. 2009 à 08:37
Il y a toujours des bugs sur le forum.
Je poste une réponse pour visualiser ta réponse.
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
22 févr. 2009 à 08:55
Bonjour,
je vois que une page à disparue.Avant 3 page, maintenant seulement 2.
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
22 févr. 2009 à 13:13
Cela semble est rentré dans l'ordre.

Lance un scan avec macaffe pour voir si tu as encore des problèmes.

A+
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
22 févr. 2009 à 13:21
OK
A+
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
22 févr. 2009 à 15:13
malheureusement toujours le même problème avec McAfee



Generic!Artemis

E:\RECYCLER\S-1-5-21-57989841-1390067357-682003330-1004\DC38­3.rar
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
22 févr. 2009 à 16:00
C'est un fichier caché dans ta corbeille.

On va essayer une manip qui consiste à te donner les droits d'accès à la corbeille pour supprimer manuellemnt ce fichier.
On va y aller étape par étape.

Pour montrer sur l'ordinateur tous les fichiers, cachés et systèmes :
Ouvrir le Poste de travail --> Outils --> Options des dossiers --> Onglet Affichage

* Vérifier que " Afficher les fichiers et dossiers cachés" est coché.
* Vérifier que " Masquer les fichiers protégés du système d'exploitation ( recommandé )" est décoché. /!\

Tu devrais maintenant voir un dossier qui s'appelle recycler dans le poste de travail et sur chaque partition.
Va dans la partition E: et vérifie que tu vois un dossier S-1-5-21-57989841-1390067357-682003330-1004 dans Recycler puis dans ce dossier le fichier qu'on ne peut pas supprimer.

A+
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
22 févr. 2009 à 17:50
Bonjour,
oui il y à 4 fichiers RECYCLER je ne vois pas tous les no complet le 1 er fini par 68
le 2 eme 72
le 3 eme 7
le 4 eme 1
est-ce que je dois effacer les 4 fichiers?
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
22 févr. 2009 à 17:52
Non, tu n'effaces pas les dossiers.
est-ce que tu vois dans la partition E:, dans le dossier recycler, le dossier S-1-5-21-57989841-1390067357-682003330-1004 ?

Si oui, qui y-a-t-il dedans ce dossier ?

A+
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
22 févr. 2009 à 18:03
oui je vois dans la partition E:, le dossier recycler, le dossier S-1-5-21-57989841-1390067357-682003330-1004 il est à cote de la corbeille avec ce donne:
Type Date de notification
Dossier 21.02.2009 11.22
rien d'autre
A+
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
22 févr. 2009 à 18:07
Et dans le dossier S-1-5-21-57989841-1390067357-682003330-1004, il n'y a rien ? pas de fichier .rar ?
0
giannibello Messages postés 40 Date d'inscription mercredi 24 décembre 2008 Statut Membre Dernière intervention 6 janvier 2010
22 févr. 2009 à 18:13
non seulement ce que je t'ai écrits
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
22 févr. 2009 à 18:17
je ne sais pas si ce dossier est légitime ou pas, cela fait bien penser à des clés de la base de registre.

Avant de changer les droits sur ce dossier, essaie ceci.

Tu fais une copie du dossier S-1-5-21-57989841-1390067357-682003330-1004 sur une autre partition par exemple.
Puis tu supprimes ( si tu le peux ) celui présent sur E: .

Lance ensuite le scan macafee. On verra le résultat.

Si tu n'arrives à copier ou supprimer, on verra pour les droits sur le dossier.

A+
0